Risque
- Contournement de la politique de sécurité
Systèmes affectés
- IBM AIX 6.1
- IBM AIX 7.1
Résumé
Une vulnérabilité a été corrigée dans IBM AIX. Elle concerne le client FTP qui est capable de lire des fichiers dont l'accès ne devrait pas être autorisé.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM AIX du 18 octobre 2012 http://aix.software.ibm.com/aix/efixes/security/ftp_advisory1.asc
- Référence CVE-2012-4845 : http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-4845
- Référence CVE CVE-2012-4845 https://www.cve.org/CVERecord?id=CVE-2012-4845